はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12:00
アジア最大級のWeb3カンファレンス「WebX2026」、チケット販売開始
アジア最大級のWeb3カンファレンス「WebX2026」が2026年7月13日・14日にザ・プリンスパークタワー東京で開催。本日よりVIP Pass、Business Pass、Booth Passのチケット販売を開始。開幕セール価格は2月28日まで。
11:52
ビットコイン、政府系ファンドは8万ドル台で買い増し 日銀政策と円キャリートレードにも注目
ブラックロックのフィンクCEOは、複数の政府系ファンドがビットコインの大幅下落局面で買い増していたことを明らかにした。一方、CryptoQuant CEOは2022年のような大暴落は起きにくいと分析。市場は12月の日銀政策決定に注目、円キャリートレードの動向がビットコイン含むリスク資産に影響を与える可能性を考察する。
11:20
「ストラテジー社は株価指数から除外されてもBTCを売却しないだろう」Bitwise
Bitwiseのマット・ホーガン最高投資責任者は、ストラテジー社は株価指数から除外されてもビットコインは売却しないだろうとの見方を示した。その根拠を説明している。
10:15
XRPレジャーの流通速度が年間最高値を記録 オンチェーン活動が急増=CryptoQuant分析
XRPレジャーの流通速度流通速度が12月2日に年間最高値0.0324を記録。大口保有者による2100億円規模の買い増しや取引所準備金の減少など、オンチェーン活動の活発化が確認された。CryptoQuant分析。
10:05
年末にかけての下落リスクを軽減する価格帯は? ビットコイン最新市場分析=Glassnode
Glassnodeが仮想通貨ビットコイン市場の最新週間レポートを発表。需要低迷と含み損拡大の中、年末の下落リスクを抑える価格帯などを分析している。
08:55
JPモルガンがストラテジーのビットコイン売却回避能力を評価、「マイナーの動きより重要」
JPモルガンのアナリストが、ストラテジーのビットコイン売却回避能力がBTC価格の短期見通しにおいてマイナー活動より重要だと分析した。
08:20
21シェアーズ、米国初のスイ(SUI)連動2倍レバレッジETFを上場
21シェアーズが米国証券取引委員会の承認を得て、スイ(SUI)の価格に連動する初のレバレッジETFをナスダックに上場した。日次リターンの2倍を提供する商品で、スイエコシステムに関連する初のETFとなる。
08:10
「政府系ファンドは相場下落時にBTCを買い増し」ブラックロックのCEO
ブラックロックのラリー・フィンクCEOは、複数の政府系ファンドが仮想通貨ビットコインを購入していると明かした。相場下落時に買い増ししている様子も伝えている。
07:25
ソラナとベース間ブリッジが稼働開始、チェーンリンクとコインベースが安全性確保
レイヤー2ベースチェーンがソラナとのブリッジをメインネットで正式稼働。チェーンリンクCCIPを採用し、両チェーン間でのトークン移動と取引が可能になった。
07:02
メタがメタバース予算を最大30%削減検討、VR・ホライゾン・ワールズが対象=報道
ザッカーバーグのメタ社がメタバース関連事業の予算を来年最大30%削減する検討を進めている。投資家から歓迎され株価が上昇した。
06:25
ロシアが仮想通貨マイニング収益の公式統計反映を検討、隠れた輸出として年間数千億円規模か
ロシア大統領府のオレシュキン副長官が仮想通貨マイニング収益を貿易収支に計上すべきだと提案した。マイニング収益は1日約10億ルーブルに達し、隠れた輸出として外国為替市場に影響を与えているという。
06:02
ソフトバンクなど出資のビットコイン企業「21キャピタル」、12月9日から「XXI」で取引開始
ビットコイン特化企業の21キャピタルとカンター・エクイティ・パートナーズの事業統合が株主承認を得た。ティッカーシンボル「XXI」として株式の取引を開始。
05:35
CFTCが仮想通貨現物取引を連邦規制市場で初承認、米国で取引開始へ
米CFTCが仮想通貨現物商品取引の許可を発表した。CFTC登録先物取引所で初めて取引が可能となり、厳格な監督と投資家保護の下で安全に取引できる環境が整った。
12/04 木曜日
17:45
2026年2月17日(火)、「Digital Space Conference 2026」開催決定
一般社団法人日本デジタル空間経済連盟(所在地:東京都港区、代表理事:北尾 吉孝、以下「当連盟」)は、2025 年 2 月 17 日(火)に、大規模カンファレンスイベント「 Di…
16:49
MUFGグループ、トークン化MMFの商品化へ Progmatと協業開始
2026年に機関投資家向け提供を目指す 三菱UFJアセットマネジメント、三菱UFJモルガン・スタンレー証券、三菱UFJ信託銀行の3社は4日、Progmat(プログマ)との協業を…
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧